Potrivit The Hacker News, platforma malware-as-a-service Lunex distribuie programul Psychedelic Stealer prin site-uri compromise din Ucraina, țintind utilizatori voritori de limba ucraineană. Lanțul de atac în patru etape începe cu o pagină falsă de CAPTCHA și se finalizează cu instalarea unui agent de control la distanță, care fură credențiale din șapte browsere Chromium și portofelele de criptomonede.
Particularitatea acestei amenințări constă în exploatarea unei vulnerabilități din driverul AMD Radeon Software (CVE-2023-20598) pentru a escalada privilegiile și a neutraliza procesele de securitate fără a le termina. Acest tip de atac, cunoscut sub denumirea BYOVD, este rar folosit în faza finală a unui program malware de furt de informații.
Cercetătorii de securitate au identificat 28 de panouri de comandă unice ale platformei Lunex în 13 țări, indicând o expansiune majoră din iunie 2026. Serverele sunt găzduite în Rusia, SUA, Regatul Unit, Olanda, Franța, Germania, Turcia și Bangladesh, sugerând că platforma este fie folosită de un singur atacator, fie vândută altor grupuri criminale.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.




